סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-46817, ליקוי אבטחה במערכת Oracle E-Business Suite. הפגיעות מאפשרת לתוקף שאינו מזוהה, בעל גישה לרשת דרך פרוטוקול HTTP, לבצע ניהול הרשאות לא תקין ולפגוע ברכיב Oracle Payments, מה שעלול להוביל להשתלטות מלאה עליו. על פי הנחיות CISA במסגרת הנחיה BOD 26-04, נדרשים הארגונים הרלוונטיים להחיל את עדכוני האבטחה הנדרשים או לנקוט באמצעי מניעה מיידיים על פי הוראות היצרן. הציבור מתבקש לבחון את רמת החשיפה של נכסי הארגון לאינטרנט ולהבטיח עמידה בלוחות הזמנים לעדכון, כאשר מועד היעד לטיפול נקבע ל-18 ביולי 2026.
